Lokale ONTAP SMB-Gruppen erstellen
Sie können lokale Gruppen erstellen, die zur Autorisierung des Zugriffs auf Daten im Zusammenhang mit der SVM über eine SMB-Verbindung verwendet werden können. Es ist außerdem möglich, Berechtigungen zuzuweisen, die festlegen, über welche Benutzerrechte oder -funktionen ein Mitglied der Gruppe verfügt.
Die Funktionalität lokaler Gruppen ist standardmäßig aktiviert, wenn die SVM erstellt wird.
Beim Erstellen einer lokalen Gruppe müssen Sie einen Namen für die Gruppe angeben und die SVM angeben, mit der die Gruppe verknüpft werden soll. Sie können einen Gruppennamen mit oder ohne den lokalen Domänennamen angeben und optional eine Beschreibung für die lokale Gruppe angeben. Sie können keine lokale Gruppe zu einer anderen lokalen Gruppe hinzufügen.
Weitere Informationen zu vserver cifs users-and-groups local-group und optionalen Parametern sowie Namensanforderungen finden Sie in der "ONTAP-Befehlsreferenz".
-
Lokale Gruppe erstellen:
vserver cifs users-and-groups local-group create -vserver vserver_name -group-name group_nameDer folgende optionale Parameter könnte nützlich sein:
-
-descriptionEine Beschreibung für die lokale Gruppe.
-
-
Es wird überprüft, ob die Gruppe erfolgreich erstellt wurde:
vserver cifs users-and-groups local-group show -vserver vserver_name
Das folgende Beispiel erstellt eine lokale Gruppe “SMB_SERVER01\engineering”, die mit SVM vs1 verknüpft ist:
cluster1::> vserver cifs users-and-groups local-group create -vserver vs1.example.com -group-name SMB_SERVER01\engineering cluster1::> vserver cifs users-and-groups local-group show -vserver vs1.example.com Vserver Group Name Description ---------------- ---------------------------- ---------------------------- vs1.example.com BUILTIN\Administrators Built-in Administrators group vs1.example.com BUILTIN\Backup Operators Backup Operators group vs1.example.com BUILTIN\Power Users Restricted administrative privileges vs1.example.com BUILTIN\Users All users vs1.example.com SMB_SERVER01\engineering vs1.example.com SMB_SERVER01\sales
Sie müssen der neuen Gruppe Mitglieder hinzufügen.